Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rashedhasan090/cve-2025-5777
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrashedhasan090/cve-2025-5777

CVE-2025-5777

CVE-2025-5777 (CitrixBleed 2) के लिए Python एक्सप्लॉइट, Citrix NetScaler में मेमोरी लीक। प्रति अनुरोध ~127 बाइट्स RAM लीक करने के लिए दूषित POST अनुरोध भेजता है, जो अप्रारंभित मेमोरी से सत्र टोकन, क्रेडेंशियल और अन्य संवेदनशील डेटा निकालता है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5777 Citrix NetScaler मेमोरी लीक एक्सप्लॉइट

[!WARNING] यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें। अनधिकृत पहुँच या परीक्षण अवैध और अनैतिक है। इस स्क्रिप्ट का उपयोग करने से पहले पूर्ण DISCLAIMER पढ़ें।

अवलोकन

यह प्रोजेक्ट Citrix NetScaler उपकरणों में पाई गई एक मेमोरी लीक भेद्यता (CVE-2025-5777) को प्रदर्शित करता है। यह भेद्यता दोषपूर्ण POST डेटा, विशेष रूप से login पैरामीटर, को पार्स करते समय अप्रारंभीकृत (uninitialized) मेमोरी के अनुचित संचालन से उत्पन्न होती है। इसे व्यापक रूप से CitrixBleed 2 के रूप में जाना जाता है, क्योंकि इसकी गहरी समानता कुख्यात CVE-2023-4966 (मूल CitrixBleed) से है, जिसका 2023 में व्यापक रूप से शोषण किया गया था।

जब login फ़ील्ड को बराबर चिह्न या मान के बिना शामिल किया जाता है, तो XML प्रतिक्रिया में <InitialValue> टैग के अंदर अप्रारंभीकृत स्टैक मेमोरी का एक हिस्सा लौटाया जाता है।

2025-07-08_23-17

लीक हुआ डेटा: प्रत्येक HTTP अनुरोध RAM सामग्री के लगभग 127 बाइट्स लीक कर सकता है। इन अनुरोधों को दोहराकर, हमलावर मेमोरी से संवेदनशील डेटा एकत्र कर सकते हैं, जिनमें शामिल हो सकते हैं:

  • सत्र टोकन (सत्र अपहरण और MFA को बायपास करने की अनुमति देते हैं)।
  • प्रमाणीकरण डेटा।
  • पिछले HTTP अनुरोधों के हिस्से।
  • सादा पाठ (plaintext) क्रेडेंशियल।
  • अन्य संवेदनशील जानकारी।

स्क्रिप्ट उपयोग

आवश्यकताएँ / निर्भरताएँ

root@kitploit:~
pip3 install aiohttp colorama

स्क्रिप्ट चलाएँ

root@kitploit:~
python3 exploit.py <URL> [options]

कमांड लाइन विकल्प

root@kitploit:~
positional arguments:
  url                   Base URL (e.g., http://target.com)

optional arguments:
  -h, --help            Show help message
  -v, --verbose         Enable debug output
  -p, --proxy PROXY     HTTP proxy URL (e.g., http://127.0.0.1:8080)
  -t, --threads N       Number of concurrent threads (default: 10)
  -d, --delay SECONDS   Delay between request batches in seconds (default: 1.0)
  --max-requests N      Maximum number of requests to send (default: unlimited)
  -e, --endpoints PATH  Additional endpoints to test (can specify multiple)
  --no-save             Don't save data to files on exit

उदाहरण

मूल उपयोग:

root@kitploit:~
python3 exploit.py http://target.com

प्रॉक्सी के साथ वर्बोज़ मोड:

root@kitploit:~
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080

उच्च समवर्तीता और रेट लिमिटिंग के साथ:

root@kitploit:~
python3 exploit.py http://target.com -t 20 -d 0.5

सीमित अनुरोध, एकाधिक endpoints के साथ:

root@kitploit:~
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth

सहायता:

root@kitploit:~
python3 exploit.py -h

उन्नत सुविधाएँ

इस उन्नत संस्करण में शामिल हैं:

🔍 पैटर्न पहचान

  • सत्र टोकन (NSC_*, NSC_TASS, NSC_AAAC पैटर्न) स्वचालित रूप से पहचानता है
  • क्रेडेंशियल (username:password, Basic Auth) की पहचान करता है
  • IP पते, ईमेल पते, URL ढूँढता है
  • Base64, hex स्ट्रिंग्स, JSON डेटा का पता लगाता है
  • hex dump आउटपुट में पैटर्न को हाइलाइट करता है

📊 आँकड़ा ट्रैकिंग

  • रियल-टाइम आँकड़ा प्रदर्शन
  • सफलता दर, लीक दर, त्रुटि ट्रैकिंग
  • लीक हुए बाइट्स काउंटर
  • अद्वितीय लीक पहचान (MD5 हैशिंग)
  • पैटर्न पहचान गणना

💾 डेटा संग्रह और निर्यात

  • बाहर निकलने पर स्वचालित डेटा सहेजना (Ctrl+C)
  • पूर्ण मेटाडेटा के साथ JSON निर्यात
  • स्प्रेडशीट विश्लेषण के लिए CSV निर्यात
  • अलग सत्र टोकन फ़ाइल
  • रॉ लीक टेक्स्ट फ़ाइल
  • टाइमस्टैम्प युक्त आउटपुट निर्देशिकाएँ

🎯 सत्र टोकन निष्कर्षण

  • Citrix सत्र टोकन की स्वचालित पहचान
  • मिले टोकनों का डिडुप्लीकेशन
  • टोकनों का अलग भंडारण और निर्यात
  • टोकन गणना ट्रैकिंग

🔐 क्रेडेंशियल निष्कर्षण

  • Basic Auth डिकोडिंग
  • username:password पैटर्न पहचान
  • क्रेडेंशियल भंडारण और निर्यात

📈 उन्नत आउटपुट

  • रंग-कोडित hex dump
  • आउटपुट में पैटर्न हाइलाइटिंग
  • विस्तृत लीक सारांश
  • आवधिक प्रगति अपडेट
  • बाहर निकलने पर व्यापक आँकड़े

⚙️ उन्नत कॉन्फ़िगरेशन

  • एकाधिक endpoint परीक्षण
  • कॉन्फ़िगर करने योग्य अनुरोध सीमाएँ
  • बैचों के बीच समायोज्य विलंब
  • बेहतर त्रुटि प्रबंधन और पुनर्प्राप्ति
  • डेटा सहेजने के साथ सुचारू शटडाउन

यह कैसे काम करता है

यह उन्नत Python स्क्रिप्ट:

  • असुरक्षित endpoints पर बार-बार दोषपूर्ण POST अनुरोध भेजती है
  • XML प्रतिक्रियाओं को <InitialValue> टैग के लिए पार्स करती है
  • लीक हुई मेमोरी सामग्री निकालती है
  • संवेदनशील पैटर्न (टोकन, क्रेडेंशियल, आदि) के लिए डेटा का विश्लेषण करती है
  • हाइलाइटिंग के साथ उन्नत hex-dump प्रारूप में परिणाम प्रदर्शित करती है
  • आँकड़ों और अद्वितीय लीक को ट्रैक करती है
  • एकत्रित डेटा को कई प्रारूपों में स्वचालित रूप से सहेजती है
  • प्रॉक्सी, थ्रेडिंग, रेट लिमिटिंग और वर्बोज़ आउटपुट का समर्थन करती है

प्रभाव

  • सत्र अपहरण: प्राथमिक चिंता सत्र टोकन की चोरी है, जो हमलावरों को सक्रिय उपयोगकर्ता सत्रों का अपहरण करने और महत्वपूर्ण प्रणालियों तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है, भले ही बहु-कारक प्रमाणीकरण (MFA) सक्षम हो।
  • प्रमाणीकरण को बायपास करना: चुराए गए सत्र टोकन या क्रेडेंशियल का उपयोग प्रमाणीकरण प्रक्रिया को पूरी तरह से बायपास करने के लिए किया जा सकता है।
  • डेटा प्रकटीकरण: मेमोरी में मौजूद संवेदनशील जानकारी उजागर हो सकती है।

Screenshot 2025-07-08 232248

बचाव और शमन

  • नवीनतम सुरक्षित फ़र्मवेयर पर तुरंत अपडेट करें।
  • असामान्य POST अनुरोध पैटर्न की निगरानी करें।

संदर्भ

  • watchTowr ब्लॉग पोस्ट - मूल विश्लेषण
टूल डाउनलोड करें